コンテンツへスキップ
vivisec|WordPressとWebセキュリティの考察ログ
  • Home
  • About
  • Portfolio
  • Contact
  • WordPressで考える Authentication bypass via flawed state machine|ログイン手順の順番が崩れると何が起きるのか
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考える Authentication bypass via flawed state machine|ログイン手順の順番が崩れると何が起きるのか

    今回は、Web Security Academyの「Authentication bypass via flawed state machine」 というラボを解説します。 このラ…

    Read more

    2026-03-17
  • WordPressで考える Flawed enforcement of business rules|クーポン割引が無限に使えるロジック欠陥
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考える Flawed enforcement of business rules|クーポン割引が無限に使えるロジック欠陥

    今回は、PortSwiggerのWeb Security Academyにあるラボ「Flawed enforcement of business rules」を解説します。 このラ…

    Read more

    2026-03-16
  • WordPressの「/wp-login.php」スキャンとは│アクセスログ分析【Security Log #9】
    WordPressセキュリティ WordPressログ観察

    WordPressの「/wp-login.php」スキャンとは│アクセスログ分析【Security Log #9】

    WordPressサイトを公開すると、さまざまなBotがサイトの構造を調べるためにアクセスしてきます。 特に多く観測されるのが、ログインページ「/wp-login.php」へのアク…

    Read more

    2026-03-15
  • WordPressサイトに「/admin」「/api」アクセスが来る理由|アクセスログ分析【Security Log #8】
    WordPressセキュリティ WordPressログ観察

    WordPressサイトに「/admin」「/api」アクセスが来る理由|アクセスログ分析【Security Log #8】

    サーバーログを確認していると、次のようなアクセスが頻繁に記録されていることがあります。 しかし、私のサイトはWordPressです。WordPressには通常、/admin や /…

    Read more

    2026-03-14
  • WordPressの /setup-config.php を探すBotアクセス|アクセスログ分析【Security Log #7】
    WordPressセキュリティ WordPressログ観察

    WordPressの /setup-config.php を探すBotアクセス|アクセスログ分析【Security Log #7】

    WordPressサイトを公開すると、すぐにさまざまなBotによるスキャンが始まります。 実際にサーバーログを確認すると、公開から数日間で特定のURLへのアクセスが大量に記録されて…

    Read more

    2026-03-13
  • WordPress公開直後に来たxmlrpc.php POSTリクエスト|アクセスログ分析【Security Log #6】
    WordPressセキュリティ WordPressログ観察

    WordPress公開直後に来たxmlrpc.php POSTリクエスト|アクセスログ分析【Security Log #6】

    WordPressを公開すると、インターネット上のボットによる自動スキャンがすぐに始まります。 これまでのログシリーズでは、WordPress公開直後に来たBotのアクセスやスキャ…

    Read more

    2026-03-12
  • Real Bot Activity on a New WordPress Site Within Hours of Launch
    English WordPress Security WordPress Security Log

    Real Bot Activity on a New WordPress Site Within Hours of Launch

    When a new WordPress site is published, it rarely stays unnoticed for long. Automated bots…

    Read more

    2026-03-11
前のページ
1 … 4 5 6 7 8 9
次のページ

プロフィール

vivisec

vivisec

営業リスト作成やWordPress記事の入稿代行・CSS等の調整をしています。
サイバーセキュリティ学習記録や実際のサーバーログを発信中。

▷ Aboutページ

おすすめ書籍【PR】

体系的に学ぶ 安全なWebアプリケーションの作り方 第2版(徳丸浩)

[体系的に学ぶ 安全なWebアプリケーションの作り方 第2版]
Webセキュリティを学ぶなら定番の一冊。
▷ Amazonで見る

セキュリティ関連リンク

▷ OWASP
▷ OWASP Top 10
▷ PortSwigger Web Security Academy
▷ TryHackMe
▷ CVE Details
▷ National Vulnerability Database

おすすめセキュリティツール【PR】

PCセキュリティ
▷ ESET公式サイト
VPN
▷ NordVPN

レンタルサーバー
▷ エックスサーバー

カテゴリ

  • WordPress
    • サーバー
  • Webセキュリティ
    • 企業サイト観察ログ
  • WordPressセキュリティ
    • WordPressログ観察
  • WSAラボ解説(WP視点)
    • ビジネスロジック脆弱性
    • SSRF
  • English
    • WordPress Security
      • WordPress Security Log

最近の投稿

  • WordPressエラーがそのまま表示されている企業サイトの実態
  • WordPressで考えるBlind SSRFとShellshock|見えない攻撃が内部サーバーに到達する仕組み
  • Search Consoleに攻撃者っぽい検索クエリが出た話|inurl:wp-adminの意味とリスク
  • エックスサーバー新サーバーに簡単移行したら爆速に|TTFB実測とブラウザキャッシュ無効での検証で分かったこと
  • URLがIPアドレスのまま公開されている企業サイトの実態|営業リスト作成で見つけた例外的なケース
  • プライバシーポリシー
  • 免責事項
© 2026 vivisec|WordPressとWebセキュリティの考察ログ • Built with GeneratePress